PW管理甘いサーバ狙うランサム、直接ログインして暗号化 - IPAに被害相談
サーバを利用するクライアント端末にランサムウェアの被害もなく、サーバで利用していたアカウントのパスワード管理が甘く、外部の攻撃者が正規利用者になりすましてログインし、ランサムウェアを実行した可能性がある。
いずれの被害も「Windows Server」の利用者で発生したものだが、パスワードの管理不備に起因しており、IPAではプラットフォームに関係なく被害が生じる可能性があると指摘。
サーバのアカウントに堅牢なパスワードを用い、他サービスで利用するパスワードの「使い回し」を行わないよう警鐘を鳴らすとともに、複数利用者によるパスワードの共有を避けたり、サーバへのアクセスを制限するなど、対策を講じるよう注意を呼びかけている。
(Security NEXT - 2017/04/28 )
ツイート
関連リンク
PR
関連記事
事務用NASがランサム被害、通常業務は再開 - 佐賀大
ランサム被害、一部グループ会社の営業システムに影響 - 京王電鉄
システムがランサム被害、一部業務を停止 - インキメーカー
先週注目された記事(2026年8月30日〜2026年9月5日)
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
ランサム被害で店舗営業やサービスに影響 - REXT HD
先週注目された記事(2026年8月23日〜2026年8月29日)
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業

